Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.23% | — | Nicola Mustone WP Discord PostAI | 15/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Discord Post permite XSS reflejado. Este problema afecta a WP Discord Post desde n/d hasta la versión 2.1.0. | |
| Analizada | Alta (7.5) | 0.55% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la función Intercambio de Claves por Internet versión 2 (IKEv2) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado impida que un dispositivo afectado procese paquetes UDP del plano de control. Esta vulnerabilidad se debe a la gestión incorrecta de paquetes IKEv2… | |
| Analizada | Media (6.7) | 0.17% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado omita la verificación de la firma de la imagen de Cisco IOS XR e instale software no verificado en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios de… | |
| Analizada | Alta (8.6) | 0.54% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la función de multidifusión de capa 3 del software Cisco IOS XR para los routers de servicios de agregación Cisco ASR serie 9000, los routers compactos de alto rendimiento ASR 9902 y ASR 9903 podría permitir que un atacante remoto no autenticado reinicie una tarjeta de línea, lo que resulta en… | |
| Analizada | Media (5.8) | 0.41% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) en la dirección de salida del software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad existe porque ciertos paquetes se gestionan incorrectamente cuando se reciben en una… | |
| Analizada | Media (5.8) | 0.35% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) híbrida de paquetes IPv4 en el software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe a una gestión incorrecta de paquetes cuando existe una configuración específica… | |
| Analizada | Media (6.7) | 0.11% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado con privilegios elevados eluda la funcionalidad de arranque seguro e instale software no verificado en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios… | |
| Analizada | Alta (8.6) | 0.55% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la función de lista de control de acceso (ACL) IPv4 y la política de calidad de servicio (QoS) del software Cisco IOS XR para los routers de servicios de agregación Cisco ASR serie 9000, los routers compactos de alto rendimiento ASR 9902 y ASR 9903 podría permitir que un atacante remoto no… | |
| Analizada | Alta (7.4) | 0.24% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de paquetes específicos que se envían desde una tarjeta de línea a un procesador de rutas en la versión 7.9.2 del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque la interrupción del tráfico del plano de control en varias plataformas Cisco IOS XR.… | |
| Analizada | Alta (8.8) | 0.23% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado ejecute comandos arbitrarios como superusuario en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de usuario que se pasan a… | |
| Analizada | Alta (8.6) | 0.89% | 💥 PoC | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la implementación de la confederación del Protocolo de Puerta de Enlace Fronteriza (BGP) en el software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una corrupción de memoria que ocurre al crear una… | |
| Analizada | Media (5.4) | 0.27% | — | Cisco Telepresence Management Suite | 5/3/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto con pocos privilegios realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Alta (7.8) | 0.18% | — | Cisco Secure Client | 5/3/2025 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco Secure Client para Windows podría permitir que un atacante local autenticado realice un ataque de secuestro de DLL en un dispositivo afectado si Secure Firewall Posture Engine, anteriormente HostScan, está instalado en Cisco Secure Client.… | |
| Analizada | Media (5.3) | 0.39% | — | Cisco Asyncos | 4/3/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir que un atacante remoto no autenticado obtenga información confidencial de la red. | |
| Aplazada | Media (5.3) | 0.36% | — | Cisco Meraki Mx67AICisco Meraki Mx68AI | 4/3/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de seguridad en la funcionalidad de la página de estado local de los modelos de dispositivos de seguridad MX67 y MX68 de Cisco Meraki que puede permitir que personas no autenticadas accedan y descarguen registros que contienen información confidencial y privilegiada del dispositivo. La… | |
| Aplazada | Alta (7.1) | 0.24% | — | Andrew Fisher WOO Codice FiscaleAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en andrew_fisher WOO Codice Fiscale permite XSS reflejado. Este problema afecta a WOO Codice Fiscale: desde n/a hasta 1.6.3. | |
| Modificada | Media (6.1) | 0.33% | — | Softdiscover Zigaform | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Zigaform – Price Calculator & Cost Estimation Form Builder Lite de SoftDiscover permite XSS almacenado. Este problema afecta a Zigaform – Price Calculator & Cost Estimation Form Builder… | |
| Modificada | Media (6.1) | 0.33% | — | Softdiscover Zigaform | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Zigaform – Form Builder Lite de Softdiscover permite XSS almacenado. Este problema afecta a Zigaform – Form Builder Lite: desde n/a hasta 7.4.2. | |
| Aplazada | Media (5.1) | 0.50% | — | Cisco Nexus 3000AICisco Nexus 9000AI | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización de software de los switches Cisco Nexus de la serie 3000 y Cisco Nexus de la serie 9000 en modo NX-OS independiente podría permitir que un atacante local autenticado con credenciales de administrador válidas ejecute un ataque de inyección de comandos en el sistema… | |
| Analizada | Media (5.7) | 0.10% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de permisos de archivos del sistema de Cisco APIC podría permitir que un atacante local autenticado sobrescribiera archivos críticos del sistema, lo que podría causar una condición de denegación de servicio (DoS). Para explotar esta vulnerabilidad, el atacante debe tener credenciales… | |
| Analizada | Media (4.4) | 0.16% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la implementación de los procesos internos del sistema de Cisco APIC podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad… | |
| Analizada | Media (6.7) | 0.19% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco APIC podría permitir que un atacante local autenticado ejecute comandos arbitrarios como superusuario en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad… | |
| Analizada | Media (4.8) | 0.28% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco APIC podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado en un sistema afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una validación de entrada… | |
| Aplazada | Alta (7.4) | 0.32% | — | Cisco Nexus 3000AICisco Nexus 9000AI | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en los diagnósticos de monitoreo de estado de los switches Cisco Nexus de la serie 3000 y Cisco Nexus de la serie 9000 en modo NX-OS independiente podría permitir que un atacante adyacente no autenticado haga que el dispositivo se recargue inesperadamente, lo que da como resultado una condición de… | |
| Analizada | Alta (8.6) | 0.69% | — | Cisco Openh264 | 20/2/2025 | 17/6/2026 | OpenH264 es una librería de códecs con licencia libre que admite la codificación y decodificación H.264. Una vulnerabilidad en las funciones de decodificación de la librería de códecs OpenH264 podría permitir que un atacante remoto no autenticado provoque un desbordamiento de pila. Esta vulnerabilidad se debe a una… |